# Čo je feed spravodajstva o hrozbách?

> Feed spravodajstva o hrozbách (threat intelligence feed) je strojovo čitateľný prúd indikátorov, pozorovaní alebo hlásení z externých alebo interných zdrojov, konzumovaný do bezpečnostných nástrojov na informovanie detekcie a blokovania.

- Kanonická URL: https://yellowcube.eu/sk/glossary/threat-intelligence-feed/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Feedy môžu doručovať indikátory kompromitácie, infraštruktúru útočníkov, informácie o zraniteľnostiach, mapovania taktík a techník alebo hotové analytické hlásenia. Formáty a transporty sa líšia; kvalita závisí od zberu zdroja, aktuálnosti, skórovania istoty, spracovania expirácie a toho, ako dobre údaje sedia prostrediu konzumenta.

### Kľúčové body

- **Hodnotenie pred zapnutím:** Skontrolovať dôveryhodnosť zdroja, kadenciu aktualizácií, históriu falošných poplachov, prekrytie s inými feedmi a čo každý indikátor skutočne tvrdí.
- **Konzumácia s kontextom:** Priraďovať položky feedu k lokálnej telemetrii, kritickosti aktív a prahom istoty namiesto blokovania na surových indikátoroch samotných.
- **Dôležité obmedzenie:** Feed je vstup, nie úsudok. Zastarané, nízkoistotné alebo nerelevantné indikátory môžu vytvárať falošné poplachy, prehliadnuté detekcie alebo falošný pocit pokrytia.

### Súvisiace pojmy

[Spravodajstvo o kybernetických hrozbách (cyber threat intelligence, CTI)](<https://yellowcube.eu/sk/glossary/cyber-threat-intelligence/>) · [Platforma spravodajstva o hrozbách (threat intelligence platform, TIP)](<https://yellowcube.eu/sk/glossary/threat-intelligence-platform/>) · [Indikátor kompromitácie (IoC)](<https://yellowcube.eu/sk/glossary/indicator-of-compromise/>) · [Správa bezpečnostných informácií a udalostí (security information and event management, SIEM)](<https://yellowcube.eu/sk/glossary/security-information-and-event-management/>) · [Detekčné inžinierstvo](<https://yellowcube.eu/sk/glossary/detection-engineering/>) · [Open-source intelligence (OSINT)](<https://yellowcube.eu/sk/glossary/open-source-intelligence/>) · [STIX a TAXII](<https://yellowcube.eu/sk/glossary/stix-and-taxii/>)

### Zdroje

[NIST SP 800-150, Guide to Cyber Threat Information Sharing](https://csrc.nist.gov/pubs/sp/800/150/final) · [MITRE ATT&CK](https://attack.mitre.org/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

